Validações de acesso

Para que o sistema realize o controle de acesso, é necessário que compare as informações referentes a um usuário (nome, cargo, situação, etc) com os dados necessários para acessar determinado local. Se o usuário estiver apto, o acesso será liberado. Essa comparação de dados é denominada "validação".

As validações possuem papel fundamental no sistema pois estão diretamente relacionadas ao nível de controle: quanto mais tipos de validações forem cadastradas, maior a segurança do controle desse ambiente.

Formas de Validação

Dispositivo controlador operando em modo off-line

O dispositivo controlador possui conexão com o sistema, porém esta conexão não está ativa no momento da validação. A validação do acesso é realizada então com consulta às informações de controle armazenadas na memória do dispositivo. Assim que a comunicação é restabelecida, o dispositivo controlador envia ao sistema as informações armazenadas na memória.

Dispositivo controlador operando em modo on-line

O dispositivo controlador está conectado ao sistema e a validação do acesso é realizada com consulta à base de dados, ou a memória do crachá de identificação para liberação ou bloqueio do acesso.

Dispositivo controlador operando em modo on-line com Smart Card

O dispositivo está conectado ao sistema e a validação do acesso é realizada com a leitura das informações armazenadas na memória do crachá.

Dispositivo controlador operando com conexão até a Concentradora

O dispositivo controlador está operando com conexão até a Concentradora, porém sem conexão com o banco de dados do Ronda Senior.

Validação de acesso customizada

Para verificar se uma requisição de acesso em um dispositivo resulta em um acesso permitido ou negado, diversas validações são efetuadas e algumas podem ser customizadas pelo usuário.

Crie uma validação de acesso customizada vinculada ao papel e ao local físico. Essa vinculação ocorre no momento em que o usuário passa a credencial no dispositivo de acesso e funciona apenas para validação online do sistema.

Criar uma validação de acesso customizada

  1. Em Senior X, acesse Gestão de Riscos e Segurança | Ronda X > Cadastros gerais > Papéis e consulte o papel desejado, clicando em Editar;
  2. Em Validações, no campo Validação customizada, selecione a opção "Ativado". Em seguida, informe a URL da validação customizada e clique em Salvar;
  3. Clique novamente em Salvar para que o papel fique com as configurações necessárias;
  4. Verifique, na mesma tela, se a pessoa para a qual deseja habilitar a validação customizada está vinculada a esse papel em Dados cadastrais > Relação pessoa-papel;
  5. Em Senior X, acesse Gestão de Riscos e Segurança | Ronda X > Cadastros gerais > Locais físicos, escolha o local desejado e clique em Editar;
  6. Em Validações, no campo Realiza validação customizada, selecione a opção "Ativado". Em seguida, informe a URL da validação customizada e clique em Salvar;
  7. Clique novamente em Salvar para que o local fique com as configurações necessárias;
  8. Em Senior X > Ronda Senior > Controle de acesso > Dispositivos, confira se o local de destino da leitora do dispositivo para a qual deseja habilitar a validação customizada está vinculado a esse local físico.

Observação

Faça o download deste exemplo de validação customizada de projeto de implementação de servidor, para utilizar como modelo e como base para desenvolver uma nova validação de acesso.

Especificação

A validação de acesso customizada se trata de uma requisição HTTP do tipo GET.

Parâmetros (Query Params):

Campo Tipo Descrição
validation_type String Tipo de validação. Valor "PERSON" para validação de credencial de pessoa ou "VEHICLE" para validação de credencial de veículo.
person Long Código identificador (ID) da pessoa.
card Long Número do cartão.
vehicle Long Código identificador (ID) do veículo
vehicle_credential_format Long Formato da credencial. Valor "CARD" para cartão, "BIOMETRY" para biometria ou "LICENSE_PLATE" para a placa do veículo.
vehicle_credential String Número da credencial.
local Long Código identificador (ID) do local físico.
reader Long Código identificador (ID) da leitora.

Respostas:

Código Descrição
200 (HTTP_OK) Acesso permitido
Qualquer resposta diferente de 200 Acesso negado

Este artigo ajudou você?